Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP Server

    Scheduled Pinned Locked Moved Español
    11 Posts 5 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      locopepo
      last edited by

      Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

      Atte.

      1 Reply Last reply Reply Quote 0
      • pozoleroP
        pozolero Rebel Alliance
        last edited by

        @locopepo:

        Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

        Atte.

        Como tienes tu proxy? lo tienes en modo transparente?  Yo tengo una configuracion similar a la que tienes pero yo lo tengo en modo no transparente…

        Te puedo ayudar, pero creo que si es transparente tu configuracion algunas opciones no las toma en cuenta...  Saludos

        1 Reply Last reply Reply Quote 0
        • C
          cdiaz
          last edited by

          @pozolero:

          @locopepo:

          Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

          Atte.

          Como tienes tu proxy? lo tienes en modo transparente?  Yo tengo una configuracion similar a la que tienes pero yo lo tengo en modo no transparente…

          Te puedo ayudar, pero creo que si es transparente tu configuracion algunas opciones no las toma en cuenta...  Saludos

          Estimados tengo el mismo problema que pozolero y a un no logro solucionarlo, alguna ayuda, yo tengo el proxy en modo  trasparente

          1 Reply Last reply Reply Quote 0
          • pozoleroP
            pozolero Rebel Alliance
            last edited by

            A ver, les voy a pasar un dato, espero les ayude a ilustrar mejor sus dudas.

            Primero la imagen del servidor DHCP

            Luego las imagenes de como debe de estar el proxy Squid y en que pestaña…

            Primeo deben de configurar esta parte del proxy server:

            Luego deben de irse a esta pestaña

            Yo tengo un rango de red /16, tengo asignadas mis ip fijas mediante uso de mac address.

            Se declara que rango es el unico que va a poder usar el squid proxy y los demas los va a bloquear…

            1 Reply Last reply Reply Quote 0
            • A
              alfredopea
              last edited by

              @locopepo:

              Estimados tengo una consulta tengo montado un servidor Pfsense2.0, pero tengo problema  con el server de DHCP, asignada por MAC  marcando el "Deny unknown clients", y también asignando el rango de IP con tan sola una IP, pero, si los clientes se asignan IP fijas manualmente pueden navegar, como puedo bloquear para q solo navegan los equipo q estén en mi lista con asignación de MAC.

              Atte.

              Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

              Static ARP
              Enable Static ARP entries
              Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

              El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

              Ing. Alfredo Peña Ramos
              Viva el Software Libre!

              1 Reply Last reply Reply Quote 0
              • pozoleroP
                pozolero Rebel Alliance
                last edited by

                @Alfredo:

                Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

                Static ARP
                Enable Static ARP entries
                Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

                Porque dices que no es muy conveniente manejar ARP estaticas?

                1 Reply Last reply Reply Quote 0
                • L
                  locopepo
                  last edited by

                  Lo que uno nunca piensa q puede suceder, pero el problema estaba en un notebook q entrega DHCP…retire al equipo de la red y todo funciona bien, gracias..

                  1 Reply Last reply Reply Quote 0
                  • ZACZ
                    ZAC
                    last edited by

                    @pozolero:

                    @Alfredo:

                    Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

                    Static ARP
                    Enable Static ARP entries
                    Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                    El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

                    Creo que porque no pueden entrar nuevos equipos.

                    Porque dices que no es muy conveniente manejar ARP estaticas?

                    1 Reply Last reply Reply Quote 0
                    • pozoleroP
                      pozolero Rebel Alliance
                      last edited by

                      @locopepo:

                      Lo que uno nunca piensa q puede suceder, pero el problema estaba en un notebook q entrega DHCP…retire al equipo de la red y todo funciona bien, gracias..

                      Me doy… Jajajajaja

                      A veces las cosas mas simples y que no crees que puedan llegar a pasar son las que te causan mas problemas...

                      Saludos

                      1 Reply Last reply Reply Quote 0
                      • A
                        alfredopea
                        last edited by

                        @ZAC:

                        @pozolero:

                        @Alfredo:

                        Según el manual habilitando (Enable Static ARP entries)esta opción te permite que haya comunicación solo con las mac-address que les has asignado una ip en el rango que manejes:

                        Static ARP
                        Enable Static ARP entries
                        Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                        El manejo de ARP Estaticas no es muy conveniente pero finalmente lo soluciona, saludos.

                        Creo que porque no pueden entrar nuevos equipos.

                        Porque dices que no es muy conveniente manejar ARP estaticas?

                        En el sentido extricto es una técnica ya un tanto en desuso, pues hay otras maneras sin usar pfsense para darle solución, es decir si tienes un switch capa 3 administrable puedes agregarle que cierta mac-addres solo pueda tener comunicación en un nodo determinado y si lo combinas con vlans vuelves aun más eficiente y con un margen menor a vulnerabilidades, aunque esos ya son juguetes más caros (los switches), pero sirve de ejemplo.

                        Ing. Alfredo Peña Ramos
                        Viva el Software Libre!

                        1 Reply Last reply Reply Quote 0
                        • pozoleroP
                          pozolero Rebel Alliance
                          last edited by

                          @Alfredo:

                          En el sentido extricto es una técnica ya un tanto en desuso, pues hay otras maneras sin usar pfsense para darle solución, es decir si tienes un switch capa 3 administrable puedes agregarle que cierta mac-addres solo pueda tener comunicación en un nodo determinado y si lo combinas con vlans vuelves aun más eficiente y con un margen menor a vulnerabilidades, aunque esos ya son juguetes más caros (los switches), pero sirve de ejemplo.

                          Orale, eso se ve interesante, puedes ilustrar mejor como hacerlo?  ya que en la oficina nos estan colocando la red de datos y nos consiguieron un switch administrable HP 3com y estuve viendo las especificaciones y es capa 3…

                          Ojala puedas ampliar mas mi conocimiento al respecto, porque no sabia de esto.

                          Que beneficios le trae a la red de mi trabajo hacer esto desde el switch y no desde pfsense?

                          Saludos

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.